J

XSS 방지를 위한 태그 비활성화

· 15년 전 · 1836
Request로 받은 파라미터에서 태그를 비활성화 하고 싶다면 아래와 같이 수행합니다.

‘ Server.HTMLEncode함수를 사용하여 HTML태그를 변환합니다.
<%= Server.HTMLEncode(“<script>alert(“XSS Test”);<script>”) %>

가끔 XSS 관련 보안 사항에서 툴들이 파라미터를 캡쳐에서 그 파라미터에 스크립트를 넣어서
전송하게 되면 페이지가 깨지거나 또는 악성 스크립트를 실행할 수가 있는데..
이점을 보완하기 위해서 Server.HTMLEncode를 사용하면 제어가 가능합니다.<div class='small'>[이 게시물은 관리자님에 의해 2011-10-31 16:46:12 기타에서 이동 됨]</div>
|
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

+
제목 글쓴이 날짜 조회
15년 전 조회 1,252
15년 전 조회 1,118
15년 전 조회 1,444
15년 전 조회 1,386
15년 전 조회 708
15년 전 조회 1,465
15년 전 조회 995
15년 전 조회 744
15년 전 조회 836
15년 전 조회 894
15년 전 조회 1,294
15년 전 조회 791
15년 전 조회 797
15년 전 조회 1,014
15년 전 조회 759
15년 전 조회 1,490
15년 전 조회 1,123
15년 전 조회 2,942
15년 전 조회 1,433
15년 전 조회 725
15년 전 조회 682
15년 전 조회 843
15년 전 조회 1,332
15년 전 조회 1,263
15년 전 조회 730
15년 전 조회 858
15년 전 조회 1,052
15년 전 조회 1,295
15년 전 조회 1,092
15년 전 조회 1,057
15년 전 조회 1,243
15년 전 조회 720
15년 전 조회 722
15년 전 조회 1,126
15년 전 조회 707
15년 전 조회 1,825
15년 전 조회 2,305
15년 전 조회 876
15년 전 조회 883
15년 전 조회 1,551
15년 전 조회 933
15년 전 조회 1,053
15년 전 조회 1,441
15년 전 조회 1,602
15년 전 조회 1,707
15년 전 조회 1,145
15년 전 조회 1,839
15년 전 조회 1,631
15년 전 조회 860
15년 전 조회 1,837
15년 전 조회 988
15년 전 조회 848
15년 전 조회 883
15년 전 조회 831
15년 전 조회 1,003
15년 전 조회 1,008
15년 전 조회 1,231
15년 전 조회 3,256
15년 전 조회 1,821
15년 전 조회 955
15년 전 조회 1,643
15년 전 조회 812
15년 전 조회 936
15년 전 조회 1,922
15년 전 조회 1,864
15년 전 조회 905
15년 전 조회 1,194
15년 전 조회 1,136
15년 전 조회 1,096
15년 전 조회 1,279
15년 전 조회 1,023
15년 전 조회 1,036
15년 전 조회 961
15년 전 조회 1,095
15년 전 조회 1,013
15년 전 조회 1,606
15년 전 조회 849
15년 전 조회 818
15년 전 조회 1,462
15년 전 조회 1,349
15년 전 조회 1,294
15년 전 조회 870
15년 전 조회 1,639
15년 전 조회 1,023
15년 전 조회 1,692
15년 전 조회 2,046
15년 전 조회 1,475
15년 전 조회 7,673
15년 전 조회 1,101
15년 전 조회 1,328
15년 전 조회 1,055
15년 전 조회 1,264
15년 전 조회 1,033
15년 전 조회 1,260
15년 전 조회 965
15년 전 조회 2,080
15년 전 조회 1,091
15년 전 조회 1,002
15년 전 조회 1,493
15년 전 조회 1,374